Unverified50% confidenceFactExact time
攻击入口是一个恶意数据集,利用了远程代码数据集加载器和配置模板注入两条代码执行路径
1
Sources
50%
Confidence
Medium-term (~90 days)
Relevance
9/7/2026
First Seen
Valid until: 12/6/2026
Sources
Related Entities
Related Claims
Unverified该漏洞的技术本质是PATH劫持攻击,Cursor执行Git操作时会从项目目录中查找并调用git可执行文件71% similarUnverified二维码接入存在重放攻击、token长期有效导致会话凭证泄露以及中间人攻击等安全风险70% similarUnverifiedPayload是在漏洞利用过程中发送给目标系统的恶意代码或数据70% similarUnverified攻击面是网络安全领域指系统中所有可能被攻击者利用的入口点总和的概念,通常分为网络攻击面、软件攻击面和人员攻击面三类69% similarUnverified直接在宿主环境执行来自网络下载或智能体自主生成的Skill代码存在安全隐患,可能包含删除文件、访问敏感目录或发起网络攻击等危险操作69% similar
Cite This Claim
Stable URI
https://kongchang.com/claim/869835API
curl https://kongchang.com/api/v1/knowledge/claims/869835MCP
get_claim(id=869835)